Hi,
ich hab mir gedacht ich mach mal einen Thread auf in dem wir Sicherheitslücken für Webseiten
sammeln.
Damit mein ich nicht Lücken für spezielle Seiten sondern allgemein Lücken auf
die man achten sollte wenn man selber eine Seite oder einen Server online stellt.
Am besten wär:
Ich fang mal an mit den bekanntesten Lücken
[*]Sql-Injection
[*]http://de.wikipedia.org/wiki/SQL-Injektion
[*]Ausspähen der Datenbank
[*]Cross-Site Scripting aka XSS (Server wie auch Client Seitig)
[*]http://de.wikipedia.org/wiki/Cross-Site_Scripting
[*]JavaScript beim Opfer in fremdem Context ausführen,z.b. zum klauen von Cookies
[*]Cross-Site Request Forgery aka CSRF
[*]http://de.wikipedia.org/wiki/CSRF
[*]Senden von HTTP-Requests unter der Identität des Opfers
[*]robots.txt
[*]http://de.wikipedia.org/wiki/Robots_Exclusion_Standard
[*]Ausspähen von Verzeichnissnamen die geheim bleiben sollten
[*]Standard Passwörter
[*]http://google.del
[*]Einloggen mit einem Standard-Account bei dem die Zugangsdaten bekannt sind da
sie von Server nach der Installation automatisch vergeben werden
Postet mal fleisig ^^
Ich hoffe es gibt noch andere Lücken und ich hab nicht schon alle genannt...
Xalon
P.S: Vielleicht könnt das ja wer pinnen?
Aber wenn ess aus eurer Sicht Quatsch ist, einfach closen
ich hab mir gedacht ich mach mal einen Thread auf in dem wir Sicherheitslücken für Webseiten
sammeln.
Damit mein ich nicht Lücken für spezielle Seiten sondern allgemein Lücken auf
die man achten sollte wenn man selber eine Seite oder einen Server online stellt.
Am besten wär:
- Name der Lücke
- ein Wikipedia Link oder ähnliches
- für was diese Lücke nützlich ist (aus Sicht des Angreifers)
Ich fang mal an mit den bekanntesten Lücken

[*]Sql-Injection
[*]http://de.wikipedia.org/wiki/SQL-Injektion
[*]Ausspähen der Datenbank
[*]Cross-Site Scripting aka XSS (Server wie auch Client Seitig)
[*]http://de.wikipedia.org/wiki/Cross-Site_Scripting
[*]JavaScript beim Opfer in fremdem Context ausführen,z.b. zum klauen von Cookies
[*]Cross-Site Request Forgery aka CSRF
[*]http://de.wikipedia.org/wiki/CSRF
[*]Senden von HTTP-Requests unter der Identität des Opfers
[*]robots.txt
[*]http://de.wikipedia.org/wiki/Robots_Exclusion_Standard
[*]Ausspähen von Verzeichnissnamen die geheim bleiben sollten
[*]Standard Passwörter
[*]http://google.del
[*]Einloggen mit einem Standard-Account bei dem die Zugangsdaten bekannt sind da
sie von Server nach der Installation automatisch vergeben werden
Postet mal fleisig ^^
Ich hoffe es gibt noch andere Lücken und ich hab nicht schon alle genannt...
Xalon
P.S: Vielleicht könnt das ja wer pinnen?

Aber wenn ess aus eurer Sicht Quatsch ist, einfach closen
